Como aplicar políticas locais para todos os utilizadores excepto os administradores numa definição de grupo de trabalho no Windows 2000

Traduções de Artigos Traduções de Artigos
Artigo: 293655 - Ver produtos para os quais este artigo se aplica.
Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy.
Importante
Este artigo aplica-se para o Windows 2000. Suporte para o Windows 2000 termina em 13 de Julho de 2010. O Windows 2000 End-of-Support Solution Center é um ponto de partida para planear a estratégia de migração a partir do Windows 2000. Para mais informações consulte a Microsoft Support Lifecycle Policy.
Expandir tudo | Reduzir tudo

Nesta página

Sumário

Este artigo passo a passo descreve como aplicar políticas locais para todos os utilizadores excepto os administradores num computador com o Microsoft Windows 2000 que está na definição de grupo de trabalho. O artigo também descreve como restaurar as políticas locais originais.

Quando utilizar qualquer um 2000 baseado no Windows Professional ou um computador baseado no Windows 2000 Server numa definição de grupo de trabalho (não no domínio), poderá ter que implementar políticas locais no computador que pode ser aplicadas a todos os utilizadores desse computador, mas não para administradores. Esta excepção permite ao administrador têm acesso ilimitado e controlo do computador e para conseguir restringir os direitos de utilizadores que iniciem sessão no computador.

O computador baseado no Windows 2000 Professional ou servidor membro baseado no Windows 2000 tem de estar numa definição de grupo de trabalho para este procedimento para trabalhar. Nesta situação, as políticas de domínio não é possível substituir políticas locais porque não existem políticas de domínio. A Microsoft recomenda que faça cópias de segurança de todos os ficheiros que são editados.

Se aplicam políticas locais a todos os utilizadores excepto os administradores

Para aplicar políticas locais a todos os utilizadores excepto os administradores, siga estes passos.

Aviso A Microsoft recomenda vivamente que efectue uma cópia de segurança completa antes de iniciar este procedimento.
  1. Abrir o Editor de objecto de política de grupo. Para o fazer, clique em Iniciar, clique em Executar, escreva gpedit.msc e, em seguida, clique em OK.

    Nota Se uma das políticas que pretende aplicar a remoção do comando Executar, a Microsoft recomenda que utilize a consola de gestão da Microsoft (MMC) para editar a política e que, em seguida, guardar os resultados como um ícone de modo a que, não terá de utilizar o comando Executar para concluir alguns dos passos neste procedimento. Para o fazer, siga estes passos:
    1. Clique em Iniciar, clique em Executar, escreva mmc e, em seguida, clique em OK.
    2. Clique em consola e, em seguida, clique em Adicionar/remover Snap-in.
    3. No separador autónomo, clique em Adicionar.
    4. Na janela Adicionar Snap-in autónomo, clique em Política de grupo e, em seguida, clique em Adicionar.
    5. Na caixa de Política de grupo, escreva Computador Local (se não estiver já existir) e, em seguida, clique em Concluir.
    6. Na janela Adicionar Snap-in autónomo, clique em Fechar. Na caixa de diálogo Adicionar/remover Snap-in, clique em OK.
    7. Clique em consola, clique em Guardar. Na lista Guardar em, clique em ambiente de trabalho.
    8. Na caixa Nome do ficheiro, escreva um nome para a consola e, em seguida, clique em Guardar.
  2. Expanda Configuração do utilizador e, em seguida, expanda Modelos administrativos.
  3. Clique na pasta que contém a política que pretende activar, faça duplo clique sobre uma política e, em seguida, Active-o. Por exemplo, se pretender ocultar o ícone Os meus locais na rede, clique em ambiente de trabalho, fazer duplo clique sobre Ocultar meus locais da rede ícone no ambiente de trabalho, clique em activado, clique em Aplicar e, em seguida, clique em OK.

    Nota Certifique-se de que selecciona as políticas correctas. Caso contrário, pode restringir a capacidade do administrador para iniciar sessão computador (e conclua os passos necessários) para configurar o computador. A Microsoft recomenda que gravar as alterações que efectuou.
  4. Feche o Editor de objecto de política de grupo ou a MMC e, em seguida, termine a sessão.
  5. Inicie sessão no computador como administrador. Pode ver nesta sessão de início de sessão as alterações de política efectuadas são aplicadas. Por predefinição, as políticas locais aplicar a todos os utilizadores, incluindo os administradores.
  6. Termine a sessão a partir do computador e, em seguida, inicie sessão no computador como um dos utilizadores não-administrador deste computador para quem pretende estas políticas para aplicar. Repita este passo para cada utilizador deste computador para quem pretende estas políticas para aplicar. As políticas são implementadas para todos os estes utilizadores e para o administrador.

    Nota Tem de iniciar sessão como cada utilizador do computador. Contas de utilizador que não iniciam sessão durante este passo não terão as políticas implementadas para essa conta.
  7. Inicie sessão no computador como administrador.
  8. Active a opção Mostrar ficheiros e pastas ocultos. Para o fazer, siga estes passos:
    1. Clique em Iniciar, aponte para definições e, em seguida, clique em painel de controlo.
    2. Faça duplo clique em Opções de pastas, clique no separador Ver, clique em Mostrar ficheiros e pastas ocultos e, em seguida, clique em OK.
  9. Copie o ficheiro Registry.pol que está localizado na pasta %Systemroot%\System32\GroupPolicy\User para uma localização de cópia de segurança (por exemplo, para um disco rígido diferente, para uma disquete ou para uma pasta).
  10. Abra novamente a política local utilizando o Editor de objecto de política de grupo ou o ícone de consola MMC e, em seguida, anular as alterações que efectuou no passo 3. Por exemplo, para anular as alterações que efectuou no passo 3, faça duplo clique Ocultar O ícone ' Os meus locais na rede ' no ambiente de trabalho, clique em desactivado, clique em Aplicar e, em seguida, clique em OK.

    Nota Quando o fizer, o Editor de políticas cria um novo ficheiro Registry.pol.
  11. Editor de objecto de política de grupo de fecho ou MMC e, em seguida, copiar a cópia de segurança Registry.pol ficheiro que tenha criado no passo 9 novamente para a pasta %Systemroot%\System32\GroupPolicy\User.

    Quando lhe substituir o ficheiro existente, clique em Sim.
  12. Termine a sessão a partir do computador e, em seguida, inicie sessão no computador como administrador. Pode ver que alterações que efectuou no passo 3 não estão implementadas porque iniciada para o computador como administrador.
  13. Termine a sessão a partir do computador e, em seguida, inicie sessão no computador como outro utilizador (ou outros utilizadores). Pode ver que alterações que efectuou no passo 3 são implementadas porque iniciou sessão no computador como um utilizador (não como um administrador).
  14. Inicie sessão no computador como administrador para verificar que a política local não o afectará como administrador local desse computador.

Restaurar políticas locais originais

Para inverter o processo que é descrito na secção "Aplicar políticas locais para todos os utilizadores, excepto para administradores" deste artigo, siga estes passos:
  1. Inicie sessão no computador como administrador.
  2. Active a opção Mostrar ficheiros e pastas ocultos. Para o fazer, siga estes passos:
    1. Clique em Iniciar, aponte para definições e, em seguida, clique em painel de controlo.
    2. Faça duplo clique em Opções de pastas, clique no separador Ver, clique em Mostrar ficheiros e pastas ocultos e, em seguida, clique em OK.
  3. Mover, mudar o nome ou elimine o ficheiro Registry.pol da pasta %Systemroot%\System32\GroupPolicy\User. Outro ficheiro Registry.pol de predefinição é criado pelo sistema Protecção de ficheiros do Windows depois de terminar sessão ou reiniciar o computador.
  4. Abra a política local. Para o fazer, clique em Iniciar, clique em Executar e, em seguida, escreva gpedit.msc ou mmc e, em seguida, clique em OK. Carregar a política de segurança local. Em seguida, defina todos os itens que estão definidos para "Desactivado" ou "Activada" para "Definidos" anular quaisquer alterações de política que tinham sido implementadas para o registo do Windows 2000 como especificado pelo ficheiro Registry.pol.
  5. Termine a sessão a partir do computador e, em seguida, inicie sessão no computador como administrador.
  6. Termine a sessão a partir do computador e, em seguida, inicie sessão no computador como um dos utilizadores não-administrador, de modo a que as alterações podem ser revertidas também na conta do utilizador. Repita este passo para cada utilizador não administrador deste computador.
Nota Se o perfil não for carregada, o início de sessão subsequente pelo administrador será bloqueado até o ponto que o computador não pode ser desbloqueado.

Propriedades

Artigo: 293655 - Última revisão: 30 de outubro de 2006 - Revisão: 3.4
A informação contida neste artigo aplica-se a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
Palavras-chave: 
kbmt kbenv kbhowtomaster KB293655 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 293655

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com